Aplicación en la nube de Miro

Con la versión 2.0 del estándar de lenguaje de marcado para confirmaciones de seguridad (SAML), puedes configurar el inicio de sesión único (SSO) en varias aplicaciones en la nube. Una vez que hayas configurado el SSO, tus usuarios podrán usar sus credenciales de Google Workspace para iniciar sesión en una aplicación mediante el SSO.

Usar SAML para configurar el SSO en Miro

Mostrar todo  |  Ocultar todo

Para hacer esta tarea, tienes que haber iniciado sesión como superadministrador.

Paso 1: Configura Google como proveedor de identidades SAML
  1. Inicia sesión en la consola de administración de Google.

    Inicia sesión con una cuenta que tenga privilegios de superadministrador (y que no termine en @gmail.com).

  2. En la consola de administración, ve a Menú y luego Aplicacionesy luegoAplicaciones web y móviles.
  3. Haz clic en Añadir aplicación y luegoBuscar aplicaciones.
  4. En Escribe el nombre de la aplicación, introduce Miro.
  5. En los resultados de búsqueda, coloca el cursor sobre Miro Web (SAML) y haz clic en Seleccionar.
  6. En la ventana Detalles del proveedor de identidades de Google, selecciona la Opción 2: Copiar la URL de SSO, el ID de entidad y el certificado:
    1. Junto a URL de SSO, haz clic en Copiar y guarda la URL. 
    2. Junto a Certificado, haz clic en Copiar y guarda el certificado.
      Los necesitarás para completar la configuración en Miro.
  7. Haz clic en Continuar.
    En la página Datos del proveedor de servicios, los detalles de Miro están configurados de forma predeterminada.
  8. (Opcional) Para configurar el SSO con la compatibilidad con la residencia de datos de Miro, añade el ID de tu organización a la URL ACS y al ID de entidad. Consulta más información en el artículo sobre el SSO con residencia de datos.
  9. Haz clic en Continuar.
  10. En la ventana Asignación de atributos, haz clic en Seleccionar campo y asigna los siguientes atributos de directorio de Google a los atributos correspondientes de Miro. Los atributos email y lastName son obligatorios.
    Atributos del directorio de Google Atributos de la aplicación
    Basic Information (Información básica) > First Name (Nombre) firstName*
    Basic Information (Información básica) > Last Name (Apellidos) lastName*
  11. (Opcional) Para añadir más asignaciones, haz clic en Añadir asignación y selecciona los campos que quieras asignar.
  12. (Opcional) Para introducir nombres de grupos que sean relevantes para esta aplicación, sigue estos pasos:
    1. En Pertenencia a un grupo (opcional), haz clic en Buscar un grupo, escribe una o varias letras del nombre del grupo y selecciona el nombre del grupo. ¡
    2. Añade más grupos según sea necesario (75 como máximo).
    3. En Atributo de aplicación, introduce el nombre del atributo de grupo correspondiente del proveedor de servicios.

    Independientemente del número de nombres que introduzcas, la respuesta de SAML solo incluirá los grupos a los que pertenezca el usuario (directamente o indirectamente). Consulta más información en el artículo Información sobre la asignación de pertenencia a grupos.

  13. Haz clic en Finalizar.
Paso 2: Configura Miro como proveedor de servicios SAML 2.0
  1. Abre una ventana del navegador en modo Incógnito y ve a la página de inicio de sesión de Miro o a la URL específica de tu espacio de trabajo de residencia de datos e inicia sesión con tu cuenta de administrador de Miro.
  2. En la parte superior, haz clic en tu imagen de perfily luegoSettings (Configuración).
  3. En Account (Cuenta), haz clic en Enterprise integrations (Integraciones para empresas).
  4. Haz clic en Activar SSO para configurar el aprovisionamiento de SCIM.
  5. En Single sign-on (Inicio de sesión único), comprueba que SSO/SAML esté activado.
  6. En el campo SAML Sign-in URL (URL de inicio de sesión de SAML), pega la URL de SSO que has guardado en el paso 1 de esta página.
  7. En el campo Key x509 Certificate (Certificado x509 de la clave), pega el certificado que has guardado. 
  8. Añade un nombre de dominio y verifícalo. Consulta más información en el artículo Verificar dominios de SSO.
  9. (Opcional) Para definir la configuración avanzada del SSO, sigue los pasos que se indican en el apartado Optional advanced SSO settings (Configuración avanzada de SSO opcional).
    Te recomendamos que actives el Just-In-Time provisioning (Aprovisionamiento mediante el método "justo a tiempo") para los nuevos usuarios para crear e incorporar usuarios rápidamente. Consulta más información en el artículo How to enable Just-in-Time provisioning (Cómo habilitar el aprovisionamiento mediante el método "justo a tiempo").
  10. Haz clic en Guardar.
Paso 3: Activa la aplicación para los usuarios

Antes de empezar: Para activar o desactivar el servicio en cuentas de usuario concretas, incluye esas cuentas en una unidad organizativa si quieres controlar el acceso por departamento, o en un grupo de acceso si quieres controlar el acceso de determinados usuarios de varios departamentos o de un mismo departamento.

  1. Inicia sesión en la consola de administración de Google.

    Inicia sesión con una cuenta que tenga privilegios de superadministrador (y que no termine en @gmail.com).

  2. En la consola de administración, ve a Menú y luego Aplicacionesy luegoAplicaciones web y móviles.
  3. Haz clic en Miro.
  4. Haz clic en Acceso de usuario.
  5. Para activar o desactivar un servicio en toda tu organización, haz clic en Activado para todos o en Desactivado para todos y luego en Guardar.

  6. (Opcional) Para activar o desactivar un servicio en una unidad organizativa, sigue estos pasos:
    1. En la parte izquierda, selecciona la unidad organizativa.
    2. Para cambiar el estado del servicio, selecciona Activado o Desactivado.
    3. Elige una opción:
      • Si el estado del servicio es Heredado y quieres mantener el ajuste actualizado aunque cambie el ajuste principal, haz clic en Anular.
      • Si el estado del servicio es Anulado, haz clic en Heredar para volver al mismo ajuste que la unidad organizativa superior o en Guardar para conservar el nuevo, incluso si cambia el ajuste de la organización principal.
        Nota: Consulta más información sobre la estructura organizativa.
  7. Para activar un servicio en determinadas cuentas de usuario de varias unidades organizativas o de una misma unidad, utiliza un grupo de acceso. Consulta más información en la sección sobre cómo activar servicios en grupos.
  8. Asegúrate de que los IDs de correo de tu cuenta de usuario de Miro coincidan con los del dominio principal de tu cuenta de Google Workspace.
Paso 4: Verifica que el SSO funciona correctamente

Miro admite los SSO iniciados por el proveedor de identidades y los iniciados por el proveedor de servicios.

Verificar el SSO iniciado por el proveedor de identidades

  1. Inicia sesión en la consola de administración de Google.

    Inicia sesión con una cuenta que tenga privilegios de superadministrador (y que no termine en @gmail.com).

  2. En la consola de administración, ve a Menú y luego Aplicacionesy luegoAplicaciones web y móviles.
  3. Haz clic en Miro.
  4. En la sección Miro, haz clic en Test SAML Login (Probar el inicio de sesión SAML). Miro se abrirá en otra pestaña. Si no es así, soluciona el mensaje de error y vuelve a intentarlo. Para obtener más información sobre cómo solucionar problemas, consulta el artículo Mensajes de error de aplicaciones SAML.

Verificar el SSO iniciado por el proveedor de servicios

  1. Cierra todas las ventanas del navegador.
  2. Ve a la página de inicio de sesión de Miro o a la URL específica de tu espacio de trabajo de residencia de datos e inicia sesión con tu cuenta de administrador de Miro.
  3. Haz clic en Sign in with Single Sign On (Iniciar sesión con inicio de sesión único).
  4. Introduce tu dirección de correo de Google Workspace y haz clic en Continue to SSO (Ir al SSO).
    Se te debería redirigir a la página de inicio de sesión de Google.
  5. Selecciona tu cuenta e introduce tu contraseña.
Una vez que se hayan autenticado las credenciales, debería abrirse Miro.
Paso 5: Configura el aprovisionamiento de usuarios
Como superadministrador, puedes aprovisionar usuarios automáticamente en la aplicación. Consulta información detallada en el artículo Configurar el aprovisionamiento de usuarios de Miro.


Google, Google Workspace, así como las marcas y los logotipos relacionados, son marcas de Google LLC. Todos los demás nombres de empresas y productos son marcas de las empresas con las que están asociadas.

¿Te ha resultado útil esta información?

¿Cómo podemos mejorar esta página?
true
Búsqueda
Borrar búsqueda
Cerrar búsqueda
Menú principal
16522475617332300237
true
Buscar en el Centro de ayuda
true
true
true
false
false